Уразливість у плагіні Forex Calculators для WordPress дозволяє несанкціоноване змінення налаштувань

Уразливість у плагіні Forex Calculators дозволяє користувачам з рівнем Subscriber змінювати налаштування. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-13716CVSS 4.3Web

Уразливість у плагіні Forex Calculators для WordPress дозволяє несанкціоноване змінення налаштувань

Уразливість у плагіні Forex Calculators дозволяє користувачам з рівнем Subscriber змінювати налаштування. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.3 MEDIUM
EPSS
23.26%
Активно використовується
немає в KEV
Продукт
forex calculators

Що відомо

Плагін Forex Calculators для WordPress містить уразливість через відсутність перевірки прав доступу в функції ajax_settings_callback(), що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 1.3.7 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого змінення конфігурації плагіна, що потенційно впливає на функціональність вебсайту та довіру користувачів. Для власників інфраструктури це означає необхідність перевірки прав доступу та контролю змін у плагінах, щоб уникнути можливих зловживань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Subscriber і вище до налаштувань плагіна, перегляньте журнали змін і зменшіть експозицію плагіна. Пріоритезуйте виправлення уразливості у вашій системі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки